agisoft-delighter
The source is a prebuilt binary tarball from Agisoft's official S3 bucket, which is plausibly their own release infrastructure; the package installs only data and wrapper scripts, with no evidence of malicious behavior or remote code execution.
Triggered rules
llm_review
The static rules flagged this MEDIUM, but an AI model (qwen/qwen3-235b-a22b-2507) reviewed the full PKGBUILD and judged it LOW (confidence 95%): The source is a prebuilt binary tarball from Agisoft's official S3 bucket, which is plausibly their own release infrastructure; the package installs only data and wrapper scripts, with no evidence of malicious behavior or remote code execution.
1 higher static finding superseded - not the current verdict (shown for transparency)
source_untrusted_domain
One or more source=() URLs point to a host outside the trusted allowlist (github.com, gitlab.com, codeberg.org, pypi.org, …).
-
PKGBUILD:14
source=("https://s3-eu-west-1.amazonaws.com/download.agisoft.com/${_pkgname}_${pkgver//./_}_amd64.tar.gz"
PKGBUILD
1 offending line(s) highlighted# Maintainer: Yu-Hsuan Tu <dobe0331 at gmail dot com>
_pkgname=delighter
pkgname=agisoft-${_pkgname}
pkgver=2.3.2
pkgrel=1
pkgdesc="A free stand-alone tool designed to remove shadows from model textures"
arch=('x86_64')
url="https://www.agisoft.com/"
license=('custom:Agisoft EULA' 'custom')
makedepends=('imagemagick')
provides=('agisoft-delighter')
options=('!strip')
install=${pkgname}.install
source=("https://s3-eu-west-1.amazonaws.com/download.agisoft.com/${_pkgname}_${pkgver//./_}_amd64.tar.gz"
"agisoft-delighter-icon-encoded.txt")
sha256sums=('ff3317b73af0d2bb1bb958885fbc3705d57cc35776ef5727a5439797b118d55a'
'6cc74a4ac8ec776ebea5eff2383ddaf2520bb0a47f7d2135a62277dbd9206921')
build() {
# Create desktop entries
echo "[Desktop Entry]
Type=Application
Name=Agisoft De-Lighter
Comment=Remove shadows from model textures
Exec=agisoft-delighter
MimeType=application/agisoft.dlz
Icon=agisoft-delighter
Terminal=false
Categories=Science;ImageProcessing" > "$srcdir/agisoft-delighter.desktop"
# Create Delighter MIME type file
echo '<?xml version="1.0" encoding="UTF-8"?>
<mime-info xmlns="http://www.freedesktop.org/standards/shared-mime-info">
<mime-type type="application/agisoft.dlz">
<comment>Delighter Projects</comment>
<icon name="application-agisoft-dlz"/>
<glob-deleteall/>
<glob pattern="*.dlz"/>
</mime-type>
</mime-info>' > "$srcdir/${pkgname}-mime.xml"
# Create 128x128 application icons
base64 -d "$srcdir/agisoft-delighter-icon-encoded.txt" > "$srcdir/agisoft-delighter_128.png"
# Create 128x128 mime icons
cp "$srcdir/agisoft-delighter_128.png" "$srcdir/application-agisoft-dlz_128.png"
# Create icons for other resolutions
for _res in 16 32 48 64; do
magick "$srcdir/agisoft-delighter_128.png" -resize ${_res}x${_res} "$srcdir/agisoft-delighter_${_res}.png"
magick "$srcdir/application-agisoft-dlz_128.png" -resize ${_res}x${_res} "$srcdir/application-agisoft-dlz_${_res}.png"
done
# Create executables for /usr/bin
echo "#!/bin/bash
/opt/agisoft/${_pkgname}/delighter.sh \$@" > "$srcdir/agisoft-delighter"
}
package() {
# Move extracted folder to opt
cd "$pkgdir"
mkdir -p "opt/agisoft"
mv "${srcdir}/${_pkgname}" "${pkgdir}/opt/agisoft/"
# Install licenses
cd opt/agisoft/${_pkgname}
install -Dm644 eula.txt "$pkgdir/usr/share/licenses/$pkgname/eula.txt"
mv licenses "$pkgdir/usr/share/licenses/$pkgname"
rm eula.txt
# Move desktop entries
mkdir -p "${pkgdir}/usr/share/applications/"
mv "${srcdir}/agisoft-delighter.desktop" "${pkgdir}/usr/share/applications/"
# Create MIME type
mkdir -p "${pkgdir}/usr/share/mime/packages"
mv "${srcdir}/${pkgname}-mime.xml" "${pkgdir}/usr/share/mime/packages"
# Move icons
for _res in 16x16 32x32 48x48 64x64 128x128; do
mkdir -p "${pkgdir}/usr/share/icons/hicolor/${_res}/apps/"
mkdir -p "${pkgdir}/usr/share/icons/hicolor/${_res}/mimetypes/"
mv "$srcdir/agisoft-delighter_${_res/x*}.png" "${pkgdir}/usr/share/icons/hicolor/${_res}/apps/agisoft-delighter.png"
mv "$srcdir/application-agisoft-dlz_${_res/x*}.png" "${pkgdir}/usr/share/icons/hicolor/${_res}/mimetypes/application-agisoft-dlz.png"
done
# Create executables in /usr/bin
install -Dm755 "$srcdir/agisoft-delighter" "$pkgdir/usr/bin/agisoft-delighter"
# Set correct permission
chmod -R g=u "$pkgdir/opt/agisoft/${_pkgname}"
chmod -R o=u "$pkgdir/opt/agisoft/${_pkgname}"
chmod -R g-w "$pkgdir/opt/agisoft/${_pkgname}"
chmod -R o-w "$pkgdir/opt/agisoft/${_pkgname}"
chmod -R g=u "$pkgdir/usr/share/licenses/$pkgname/licenses"
chmod -R o=u "$pkgdir/usr/share/licenses/$pkgname/licenses"
chmod -R g-w "$pkgdir/usr/share/licenses/$pkgname/licenses"
chmod -R o-w "$pkgdir/usr/share/licenses/$pkgname/licenses"
}
Changes since previous scan
--- PKGBUILD @ 2026-09-11 00:19+++ PKGBUILD @ 2026-09-17 00:27@@ -1,8 +1,8 @@ # Maintainer: Yu-Hsuan Tu <dobe0331 at gmail dot com> _pkgname=delighter pkgname=agisoft-${_pkgname}-pkgver=2.3.1-pkgrel=3+pkgver=2.3.2+pkgrel=1 pkgdesc="A free stand-alone tool designed to remove shadows from model textures" arch=('x86_64') url="https://www.agisoft.com/"@@ -13,7 +13,7 @@ install=${pkgname}.install source=("https://s3-eu-west-1.amazonaws.com/download.agisoft.com/${_pkgname}_${pkgver//./_}_amd64.tar.gz" "agisoft-delighter-icon-encoded.txt")-sha256sums=('d14d20e11e44f91698d18a9d6c40cb37502763a5e7e665372b6fa6b73a7e4862'+sha256sums=('ff3317b73af0d2bb1bb958885fbc3705d57cc35776ef5727a5439797b118d55a' '6cc74a4ac8ec776ebea5eff2383ddaf2520bb0a47f7d2135a62277dbd9206921') build() {Scan history
| Scanned at (UTC) | Severity | Rules |
|---|---|---|
| 2026-09-17 00:27:14 | Low | 2 |
| 2026-09-16 00:03:17 | Low | 2 |
| 2026-09-15 00:25:31 | Low | 2 |
| 2026-09-14 00:27:57 | Low | 2 |
| 2026-09-13 00:19:54 | Low | 2 |
| 2026-09-12 00:25:17 | Low | 2 |
| 2026-09-11 03:21:42 | Medium | 1 |
| 2026-09-11 00:19:22 | Low | 2 |
| 2026-09-10 00:22:44 | Low | 2 |
| 2026-09-09 00:04:09 | Low | 2 |
| 2026-09-08 00:18:08 | Low | 2 |
| 2026-09-07 00:30:15 | Low | 2 |
| 2026-09-06 00:17:06 | Low | 2 |
| 2026-09-05 00:16:27 | Low | 2 |
| 2026-09-04 00:03:13 | Low | 2 |
| 2026-09-03 00:15:47 | Low | 2 |
| 2026-09-02 00:02:31 | Low | 2 |
| 2026-09-01 00:11:19 | Low | 2 |
| 2026-08-31 00:19:57 | Low | 2 |
| 2026-08-30 00:04:14 | Low | 2 |